openSIS-Classic /ResetUserInfo.php SQL 注入漏洞(CVE-2024-51211)

2026-05-29 openSIS Classic PoC No

Description

openSIS-Classic 是 OS4ED 开发的开源学生信息系统,提供学生管理、成绩管理、出勤追踪、课程排课等核心功能模块,广泛应用于K-12教育机构。openSIS-Classic /ResetUserInfo.php 存在SQL注入漏洞,攻击者可获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities